Yii2 代码注入漏洞

日期: 2023-02-12 | 影响软件: Yii | POC: 否

漏洞描述

Yii是YII团队的开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。yii2是一个快速、安全和专业的PHP框架。 Yii2 Gii 2.2.2之前版本存在安全漏洞,该漏洞源于允许远程攻击者通过Generator.php的messageCategory字段执行任意代码,攻击者利用该漏洞可以将任意PHP代码嵌入到模型文件中。

PoC代码

暂无

相关漏洞推荐